The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Skype найдена критическая уязвимость, позволяющая взломать..., opennews (??), 14-Ноя-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +7 +/
Сообщение от Аноним (-), 14-Ноя-12, 17:28 
> там бОльшая часть уязвимости в механизме сброса пароля через сайт.

...реализованным компанией майкрософт после покупки скайпа...

Ответить | Правка | Наверх | Cообщить модератору

46. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –3 +/
Сообщение от Аноним (-), 14-Ноя-12, 18:55 
В СПО данный механизм реализуется как-то иначе?
Ответить | Правка | Наверх | Cообщить модератору

59. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +2 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:02 
> В СПО данный механизм реализуется как-то иначе?

Да он практически везде работает как-то иначе. В частности, ссылка на восстановление пароля приходит _только_ на указанное в аккаунте мыло.
Если бы в скайпе так делали - никакой дыры не было бы.

Ответить | Правка | Наверх | Cообщить модератору

73. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –3 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:13 
>> В СПО данный механизм реализуется как-то иначе?
> Да он практически везде работает как-то иначе. В частности, ссылка на восстановление
> пароля приходит _только_ на указанное в аккаунте мыло.
> Если бы в скайпе так делали - никакой дыры не было бы.

А SMTP/POP3 - это, конечно, пипец какой защищенный протокол. Неуязвимый, практически. Именно потому гогносоциалки так настаивают на предоставлении им мобильных нумеров для аутентификации. Не правда ли?

Ответить | Правка | Наверх | Cообщить модератору

100. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +3 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:47 
> А SMTP/POP3 - это, конечно, пипец какой защищенный протокол. Неуязвимый, практически...

непонял это сарказм или нет?

в случае если сарказм -- то где там дыра (в SMTP/IMAP) , не подскажете?

связь с серварами шифруется по TLS/SSL-протоколу, а сами письма передаются по SMTP даже с применением DKIM-цифровой-подписи отправителя.

мы какбы не в каменном веке.

Ответить | Правка | Наверх | Cообщить модератору

107. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +3 +/
Сообщение от Аноним (-), 14-Ноя-12, 21:48 
>>> В СПО данный механизм реализуется как-то иначе?
>> Да он практически везде работает как-то иначе. В частности, ссылка на восстановление
>> пароля приходит _только_ на указанное в аккаунте мыло.
>> Если бы в скайпе так делали - никакой дыры не было бы.
> А SMTP/POP3 - это, конечно, пипец какой защищенный протокол. Неуязвимый, практически. Именно
> потому гогносоциалки так настаивают на предоставлении им мобильных нумеров для аутентификации.
> Не правда ли?

Гогносоциалкам на вас плевать, а вот номерок пригодится.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

123. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от Аноним (-), 15-Ноя-12, 10:33 
> Гогносоциалкам на вас плевать, а вот номерок пригодится.

Нуачо, можно в перспективе туда годно спам с рекламой рассылать, например. Продать userbase по сходной цене - стандартный подход таких шарашек.

Ответить | Правка | Наверх | Cообщить модератору

122. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от Firefoxic (ok), 15-Ноя-12, 10:28 
Вообще-то привязка номера мобилы к аккаунту в социалке делается не для аутентификации.

По крайней мере пока — пока Никифоров не допилил таки в РФ пристрел дюбель-патронами одного-единственного номера мобилы к одному-единственному паспорту РФ (естественно под видом увеличения конкурентности ОпМоС'ов между собой и повышения удобства пользователей их услуг, но и [в качестве бонус-фичи спецслужбам] ради доп-контроля над гражд^W электоратом).

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру